[KB8515] Ota OpenSSL 3.x -tuki käyttöön ESET PROTECT On-Prem -ohjelmassa Linuxissa

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Ratkaisu

Laajennettu suojaus on oletusarvoisesti käytössä ESET PROTECT On-prem -ohjelmassa
  • Varmenteet ja varmentajat käyttävät SHA-256:ta (SHA-1:n sijaan).
  • ESET PROTECT Server käyttää korkeinta saatavilla olevaa tietoturvaa (TLS 1.3 tai 1.2) viestintään agenttien, Syslogin ja SMTP:n kanssa.
  • Katso lisätietoja Lisätietoturva-asetuksista.

Varmenteen virhe aiempia käyttöjärjestelmiä käyttäville agenteille

Saat seuraavan virheilmoituksen, kun otat agentteja käyttöön tietokoneisiin, joissa käytetään aiempia käyttöjärjestelmiä: Annettu varmenne ei ole voimassa oleva PFX-varmenne tai salasana ei täsmää.

  1. #@##publication_url id='2954' language='1' content='Avaa ESET PROTECT Web Console.' target='_blank'#@#

  2. Napsauta LisääAsetukset, laajenna Yhteys, poista Lisätietoturva-kohdan vieressä oleva valintaruutu käytöstä, napsauta Tallenna ja käynnistä palvelinpalvelu uudelleen.

  3. #@##publication_url id='2907' language='1' content='Luo varmentaja- ja vertaisvarmenne. ' target='_blank'#@#

  4. Napsauta LisääAsetukset, laajenna Yhteys, ota käyttöön Lisätietoturva-kohdan vieressä oleva valintaruutu, napsauta Tallenna ja käynnistä palvelinpalvelu uudelleen.

  5. Valitse uusi varmenne, kun luot asennusohjelmia tai otat agentteja käyttöön agentin käyttöönottotehtävän avulla.

    Varmenteiden käyttäminen käytöstä poistetuilla asetuksilla

    Emme suosittele käyttämään varmenteita, jotka on luotu, kun Advanced security (Laajennettu suojaus) -asetus on poistettu käytöstä, sillä suojaus saattaa vaarantua.

  6. #@##publication_url id='3083' language='1' content='Luo uusi agenttikäytäntö' target='_blank'#@# uusien varmenteiden jakamiseksi aiempaa käyttöjärjestelmää käyttäville asiakkaille.


OpenSSL 1.1.1.1:n päivittäminen OpenSSL 3.x:ään

Nykyiset ESET PROTECT On-Prem -ympäristöt, jotka käyttävät OpenSSL 1.1.1:tä, voivat päivittää OpenSSL 3.x:ään.

Turvallisempi tapa päivittää OpenSSL on päivittää koko käyttöjärjestelmä.

OpenSSL:ää käyttävät kriittiset palvelut, kuten esim: SSH, Apache, Nginx, järjestelmän paketinhallintajärjestelmät, Git, Curl, monet kirjastot ja kootut sovellukset.

OpenSSL:n päivittäminen ei ole turvallista, koska kaikki järjestelmäversiosta riippuvaiset komponentit saattavat rikkoutua yhteensopimattomuuden vuoksi.

  1. Lataa ja rakenna/asenna OpenSSL 3.x palvelimelle.

  2. Suorita ESET PROTECT Serverin asennuskomento uudelleen linkittääksesi OpenSSL 3.x -kirjastot.

  3. #@##publication_url id='2907' language='1' content='Luo varmentaja- ja vertaisvarmenne' target='_blank'#@#. Uudet varmenteet helpottavat OpenSSL 3.x -algoritmien käyttöä.

  4. #@##publication_url id='3083' language='1' content='Luo uusi agenttikäytäntö' target='_blank'#@# uusien varmenteiden jakamiseksi vaatimukset täyttäville asiakkaille. Alkuperäiset varmenteet ovat edelleen käytettävissä, ja niitä voidaan käyttää sellaisten aiempien laitteiden yhdistämiseen, jotka eivät tunnista uutta varmentajaa.